选择 DQS:让质量、软件、安全与认证实现统一管理
自IATF 16949成为正式标准以来,DQS便一直为全球60多个国家的汽车企业提供审核服务——从全球整车制造商到专业零部件供应商。作为一家获得全球认可的认证机构,DQS涵盖了您在价值链中角色所涉及的关键标准:IATF 16949、VDA 6系列标准、TISAX®、ISO/SAE 21434及ENX VCS,此外,如您的产品适用,还需进行车辆型式批准符合性评估(德国由 KBA 负责,其他国家则由相应的国家主管机构负责)。
IATF认可
获授权根据IATF规则颁发IATF 16949证书。
VDA 认证
由具备VDA QMC资质的审核员进行VDA 6.1/6.2/6.4以及6.3和6.5审核。
TISAX® 与 ENX VCS
这两项汽车认证计划的 ENX 认可审核服务提供商。
全球覆盖
审计员遍布60多个国家——覆盖所有主要汽车产业区域。
DQS 作为值得信赖的合作伙伴
规模、认证资质及行业深度——有据可依。
数十年来,DQS 持续为汽车产业价值链上的企业提供审核服务,从全球整车制造商(OEM)到专业零部件供应商,积累了深厚的行业经验。以下数据直观展现了 DQS 的业务规模。
全球3,100+名审核员
拥有IATF认可、VDA资质、iNTACS认证及ENX批准的专业人员。
65,000+ 个经认证的地点
涵盖所有 DQS 标准——包括完整的汽车行业标准体系。
60多个国家
在每个主要汽车产业中心均设有本地审核员——德国、中欧及东欧、亚洲、美洲。
40余年的经验
1985年由DGQ和DIN共同创立——德国首家管理体系认证机构。
汽车合规格局刚刚发生转变——且这一变化正沿供应链层层传导。
有三项变化同时发生。车辆网络安全已成为《联合国第155号条例》下的型式批准门槛——在适用范围内,车辆型式批准必须具备经认证的网络安全管理体系,否则将无法获得批准。 每辆车搭载的软件内容持续增长,促使安全关键型软件供应商的软件能力成熟度要求从可选项转变为基本要求。此外,TISAX® 已从“锦上添花”演变为处理整车商(OEM)开发数据的合同先决条件。
无论您在价值链中扮演何种角色——OEM、一级供应商、二级供应商、软件供应商、设备制造商、工程服务商或物流商——各项要求都会同时堆积而来。若分别管理这些要求,将导致审计工作重叠、解读不一致以及本可避免的延误。
网络安全现已成为监管门槛,而非单纯的研发议题。
在联合国 R155 法规适用范围内,联合国欧洲经济委员会(UNECE)1958 公约缔约国(包括欧盟、英国、日本、韩国及其他主要汽车市场)要求车辆型式批准必须具备经过认证的网络安全管理体系(CSMS),否则将不予批准。 TISAX® 正日益作为合同先决条件被广泛采用——这并非未来趋势,而是当下现实。
无法获得车型认证、OEM提名受阻、错过截止日期。
- 如果没有 ISO/SAE 21434 认证,车辆项目将无法通过审批。
- 若无 TISAX® 认证,受保密协议(NDA)保护的项目将无法中标。
- 分散开展审核,意味着企业不仅需要为同一份证据重复投入成本,还要承担不同审核员之间审核标准不一致带来的风险。
覆盖整个汽车产业链的统一审核计划——协调一致、标准统一、随时可接受审核。
- 单一认证机构覆盖 IATF 16949、VDA、TISAX®、ISO/SAE 21434、ENX VCS 和 KBA。
- 审计周期统一、证据共享、跨标准及跨地点的解读保持一致。
- 与咨询业务相互独立——这种分离机制使证书在整车厂商和监管机构眼中更具公信力。
汽车行业的典型要求
无论您是制造车辆、供应零部件、开发软件、运营工程服务还是管理物流——您的要求同时涉及多个层面。
- 质量管理 ——IATF 16949和 VDA 系列标准(6.1、6.2、6.4)
- 流程和产品审核——VDA 6.3 和 VDA 6.5
- 信息安全— TISAX®(VDA ISA)
- 车辆网络安全 ——ISO/SAE 21434和ENX VCS
- 车辆型式认证 ——KBA(德国)、VCA(英国)、RDW(荷兰)、NHTSA/EPA(美国)、MLIT(日本)及同等机构
哪些要求适用于您
从这里开始——您在价值链中的角色决定了您的适用范围。
数十年来,DQS 持续为汽车产业价值链上的各类企业提供审核服务,客户涵盖全球整车制造商(OEM)以及专业零部件供应商,积累了丰富的行业经验。以下数据展示了 DQS 的业务规模与行业实力。
五层架构——详细解析完整的汽车行业体系。
深入了解每项标准——按其为整车制造商、监管机构及您的客户所解决的问题进行分类。涵盖质量管理、流程与产品审核、企业信息安全、车辆网络安全以及车辆型式批准。
质量管理体系——贯穿汽车制造与服务的基准
这些标准为汽车企业界定了质量管理的基础。根据您的具体角色——无论是车辆及零部件的批量生产、汽车服务,还是生产设备制造——适用的质量管理体系(QMS)标准各不相同。
适用于汽车生产及相关服务零部件企业的全球质量管理体系标准,将ISO 9001与汽车行业特有的APQP、PPAP、FMEA、MSA、SPC、产品安全以及客户特定要求(CSRs)相结合。对于大多数原始设备制造商(OEM)而言,该标准在其直接供应链中为强制性要求。仅由IATF认可的认证机构根据IATF规则颁发。
德国汽车工业协会针对批量生产质量管理体系制定的标准。 在德国供应链中,该标准曾是 IATF 16949 的前身;在存在特定客户要求或历史沿袭范围的情况下,该标准仍被沿用。通常与 IATF 16949 并行应用,或在符合 VDA 标准的供应链特定环节作为补充标准。
专为汽车行业服务提供商量身定制的VDA质量管理体系标准——涵盖物流、工程服务、检测实验室、售后及其他不属于直接批量生产范畴的服务职能。该标准为服务提供商提供可信且具有行业针对性的质量管理体系认证,而非通用的ISO 9001证书。
VDA质量管理体系标准适用于汽车生产设备制造商——即为汽车整车制造商(OEM)和一级供应商提供模具、机床、夹具及生产线设备的制造商。该标准涵盖了设备制造商从设计到交付的全流程规范要求,其产出直接决定了生产线的制造能力。
过程与产品审核
并非认证——而是依据既定标准进行的结构化审核。广泛用作IATF 16949标准的客户特定补充,以及供应商发展工具。
该VDA流程审核标准广泛应用于德国及更广泛的欧洲汽车供应链中。 依据VDA 6.3标准对特定的生产及支持流程进行评估。通常作为IATF 16949的补充写入整车厂商(OEM)的客户特定要求中,或作为供应商发展工具,用于在两次IATF监督审核之间发现流程能力问题。
VDA产品审核标准——对成品是否符合规格和客户要求进行结构化评估。通常与VDA 6.3结合使用,以将过程能力证据与产品层面的符合性证据相结合。
企业信息安全
组织层面的信息安全——贵公司如何保护开发数据、原型信息和生产系统。对于在汽车行业内创建、交换或处理敏感技术和客户信息的组织而言,此项要求具有强制性。
由ENX协会代表行业管理的“可信信息安全评估交换”(TISAX®)。评估依据VDA信息安全评估(VDA ISA)标准目录进行,该目录与ISO/IEC 27001标准保持一致,并增加了汽车行业的特定要求。 评估结果通过ENX平台与授权的贸易伙伴共享。适用于整个汽车行业中处理原型数据、客户开发信息或联网车辆数据的组织。
车辆网络安全
这是一层针对网联化与软件定义汽车本身的新型合规体系——有别于企业信息安全。该标准直接基于《联合国第155号条例》,并在联合国欧洲经济委员会(UNECE)1958年公约缔约国(欧盟、英国、日本、韩国及其他主要汽车市场)中予以国家层面的实施。
ISO/SAE 21434:2021 —— 道路车辆 —— 网络安全工程。该工程标准定义了贯穿车辆全生命周期(概念设计、开发、生产、运行、维护及报废)的网络安全管理。在适用情况下,该标准被广泛视为证明符合《联合国第155号条例》(UN R155)的技术依据。适用于整车制造商(OEM)及其供应链——从涉及网络安全相关组件(远程信息处理、ADAS、车载信息娱乐系统、网关、OTA、车载网络)的一级和二级供应商,直至型式批准持有人。
ENX协会的全球车辆网络安全标准,由汽车行业制定并服务于汽车行业。 VCS 提供了一项行业公认的车辆网络安全管理认证,符合 ISO/SAE 21434 和 UN R155 标准,审计结果将在 ENX 会员间共享——这与支撑企业信息安全 TISAX® 的机制相同。
车辆型式批准
法律合规层。某些车辆组件和设备若未通过适用国家道路交通框架下的符合性评估,则无法合法进入受监管市场——包括德国的 KBA、英国的 VCA、荷兰的 RDW、日本国土交通省(MLIT)以及其他地区的同等国家主管部门或框架。
在德国联邦机动车管理局(Kraftfahrt-Bundesamt,简称KBA)框架下,针对德国道路交通法规(Straßenverkehrs-Zulassungs-Ordnung,简称StVZO)进行的符合性评估——该机构是全球要求最为严格的车型认证体系之一。 适用于在进入德国市场前需获得型式批准或通过技术服务测试的车辆零部件及装置,包括特定类别的行车记录仪、限速器及其他受监管的车辆设备。其他市场适用相应的国家主管部门或监管框架——英国的VCA、荷兰的RDW、日本国土交通省(MLIT),以及美国(NHTSA、EPA)和中国(工信部MIIT)的相应监管框架——各具其特定的适用范围和监管结构。
ENX协会的全球车辆网络安全标准,由汽车行业开发并服务于汽车行业。 VCS 提供了一项业界公认的车辆网络安全管理认证,符合 ISO/SAE 21434 和 UN R155 标准,审计结果将在 ENX 会员间共享——这与支撑企业信息安全 TISAX® 的机制相同。
每一层合规体系都在回答不同的问题
汽车行业的每一项要求,本质上都在回应来自客户、监管机构或双方共同提出的特定问题。而真正的挑战在于,这些要求往往是同时存在的;而您的机会则在于将它们整合为一个协同一致的管理体系。
IATF 16949、VDA 6.1、VDA 6.2、VDA 6.4。这些标准为汽车制造商及其供应链在批量生产、服务和生产设备方面定义了质量管理基准。
VDA 6.3 流程审核和 VDA 6.5 产品审核旨在评估零部件的实际制造情况。这些审核能及早发现能力问题,并向您的客户提供性能始终如一的明确证据。
基于 VDA ISA 目录开展的 TISAX® 评估,并通过 ENX 平台与授权客户共享结果——从而实现信息安全一次验证,即可在多个整车制造商(OEM)合作关系中复用相关证据。
ISO/SAE 21434 和 ENX VCS 聚焦于车辆自身的网络安全,为满足《联合国法规》第 R155 号(UN R155)关于车辆网络安全型式批准的要求提供技术基础。
国家型式批准符合性评估——德国的KBA、英国的VCA、荷兰的RDW、日本国土交通省(MLIT)以及其他地区的同等机构。作为法律合规层级,其确保特定车辆设备符合受监管市场的准入要求,方可合法投放市场。
ISO/IEC 42001 人工智能管理体系。随着《欧盟人工智能法案》适用范围的逐步明确,该标准正逐渐成为ADAS(高级驾驶辅助系统)、自动驾驶、驾驶员监测以及基于人工智能的人机交互(HMI)供应商的重要考量。
网络安全层背后的监管驱动力
采用结构化方法——减少意外,获得更好的审核结果。
清晰的流程顺序有助于您减少内部工作量,并避免在客户交付、车型认证或监管截止日期方面出现延误。以下每一步,都将帮助您逐步建立一套一体化的审核方案。
确定您的需求。
审查客户合同、监管义务和市场预期,以确定哪些标准适用于您的角色。
评估您当前的体系。
梳理各个场所和职能部门现有的认证情况、审核周期以及内部职责分工。
协调与整合。
在可能的情况下,将各项认证整合为一个协调一致的计划,并统一审计周期。
为新要求做好准备。
网络安全(ISO/SAE 21434、ENX VCS)和人工智能治理(ISO/IEC 42001)在整个行业中变得越来越重要。
尽早规划审核资源。
根据企业的业务计划和法规时间节点,提前与认证机构预留审核档期,确保审核安排与客户及监管要求保持一致。
DQS 认证服务包含哪些内容?
无论您选择单一标准认证,还是一体化多标准审核方案,DQS 的每一个汽车行业认证项目都将提供同样完整、可直接用于审核的交付成果。
为何选择 DQS
一个合作伙伴,满足您全部的汽车行业合规需求。
DQS 在一个框架内涵盖了完整的汽车行业服务组合,为您提供统一协调的审核方案、一致的审核方法以及跨标准的清晰沟通机制,避免多个相互独立的流程并行管理。
准备好统一规划您的汽车合规要求了吗?
- 请告知我们您在汽车价值链中的角色
- 我们将根据您的业务范围,确定适用的认证与合规组合,覆盖全部九项标准。
- 您将获得一份协调一致的审计计划、一位专属联系人、一套精准匹配的方案
常见问题。
选择汽车质量认证机构时应关注哪些方面?
有七个因素决定一家认证机构能否为汽车供应商提供可靠的服务。 首先,根据 IATF 规则获得 IATF 认可——如果没有这一认可,IATF 16949 证书将不被 OEM 接受。其次,拥有 VDA QMC 资格认证的审核员——这是进行 VDA 6.1、6.2、6.4 认证以及 VDA 6.3 流程审核的必要条件。 第三,获得ENX协会对TISAX®和ENX VCS评估的批准。第四,获得IAF互认协议(MLA)签署机构(DAkkS、ANAB、UKAS或同等机构)的认可。第五,在您生产布局的每个地区均配备合格的审核员。 第六,能够通过一个协调一致的审核计划同时执行多项标准。第七,根据 ISO/IEC 17021-1 第 5.2 条规定,与咨询业务保持独立——这种分离确保了证书对客户和监管机构而言是具有法律效力的证据。
DQS:获得 IATF 认可、VDA QMC 资质认证、ENX 批准的 TISAX® 和 VCS 认证机构,经 DAkkS 认证,拥有遍布 60 多个国家的 3,100 多名审核员,并能通过一个协调计划开展 IATF 16949、VDA 系列标准、TISAX®、 ENX VCS、ISO/SAE 21434 以及 KBA 相关符合性评估——作为独立认证机构,不提供咨询服务。
如何比较IATF 16949和VDA审核的认证机构?
比较主要取决于四个客观问题。(1) 该认证机构是否获得 IATF 认可?认证机构的认可状态可在 IATF 数据库中查询,这是开展 IATF 16949 认证的硬性前提。 (2) 审核员是否已获得 VDA 质量管理中心(VDA QMC)针对您所需 VDA 审核范围(如 6.1、6.2、6.4、6.3 或 6.5)的资格认可?资格认证是按审核员和审核范围分别进行的。 (3) 认证机构具备哪些认可资质和方案批准资格——例如 DAkkS、ANAB、UKAS、IATF、ENX 和 VDA QMC?每一项认可或批准,都代表其能够在相应领域开展具有公信力的认证服务。 (4) 认证机构在哪些地区配备了具备资质的审核员?如果一家获得 IATF 认可的认证机构在您的制造所在地没有合格审核员,不仅会增加审核成本,还可能影响审核安排和项目进度。营销话术(如“全球领先”和“值得信赖的合作伙伴”)并不能作为比较认证机构的依据;真正应关注的是其获得的认可、审核员资质以及认可资质。
DQS:作为 IATF 官方数据库收录的认可认证机构,审核员具备 VDA QMC 6.1、6.2、6.4、6.3 和 6.5 全部审核范围的资格;获得 DAkkS 认可,并获 IATF、ENX 及 VDA QMC 认可;审核员覆盖全球 60 多个国家的主要汽车产业地区,可提供本地化审核支持。
我们是否需要同时拥有 ISO 9001 和 IATF 16949 认证?
IATF 16949 完全涵盖了 ISO 9001 的要求。根据定义,持有有效 IATF 16949 证书的工厂已满足 ISO 9001 的要求。 许多工厂在实施 IATF 16949 后,选择不再单独维持 ISO 9001 证书。部分工厂则为非汽车业务范围保留 ISO 9001 证书;这属于范围选择问题。
谁在使用 VDA 6.1、6.2 和 6.4?
VDA 6.1是针对汽车批量生产的质量管理体系标准,在IATF 16949出台前曾广泛应用于德国供应链,在特定情况下仍具参考价值。VDA 6.2适用于汽车行业的服务提供商(工程、物流、测试、售后)。 VDA 6.4 适用于汽车生产设备制造商——包括模具、机床和生产线设备。这些标准的存在是因为 ISO 9001 过于通用,而 IATF 16949 主要针对批量生产零部件供应商;其他 VDA 标准则填补了这些空白。
DQS:在 VDA 6.1、6.2 和 6.4 认证方面均获得 VDA QMC 资质,此外还提供 VDA 6.3 流程审核和 VDA 6.5 产品审核服务。
TISAX® 与 ENX VCS 之间有何区别?
两者均由汽车行业的 ENX 协会管理,但涵盖的内容不同。TISAX® 评估企业信息安全——即供应商如何在组织层面根据 VDA ISA 标准保护客户的开发数据、原型信息和生产系统。 ENX VCS 则评估车辆网络安全——即供应商如何按照 ISO/SAE 21434 和 UN R155 标准,在车辆及其零部件中构建和管理网络安全。许多供应商需要同时获得这两项认证。
DQS:同时获得 TISAX® 和 ENX VCS 认证的 ENX 认可审计服务提供商。
ISO/SAE 21434 与 UN R155 之间有何关联?
UN R155是联合国欧洲经济委员会(UNECE)关于车辆网络安全的法规,在适用范围内,该法规将网络安全管理体系(CSMS)作为在UNECE 1958缔约国(包括欧盟、英国、日本、韩国及其他主要汽车市场)投放市场的新车型式批准的先决条件。 其适用性取决于车辆范围及各国型式批准机构(如德国的KBA、英国的VCA、日本国土交通省(MLIT)及其等效机构)的评估结果——并非对所有客户或所有产品都一刀切地强制要求。 R155规定了必须达到的目标;ISO/SAE 21434则规定了实现方法——该技术标准旨在将CSMS要求贯穿车辆全生命周期。相比之下,联合国欧洲经济委员会R10(电磁兼容性)在车辆设备中的适用范围要广泛得多。
ENX VCS 是强制性的吗?
ENX VCS 并非法律规定的强制性要求,而是一项获得行业广泛认可的认证方案,旨在为汽车供应链提供统一、可共享的车辆网络安全证明机制,其定位类似于 TISAX® 在企业信息安全领域的作用。随着 UN R155 的适用范围持续扩大,越来越多企业预计将 ENX VCS 作为供应链中的合同要求。对于已建立 ISO/SAE 21434 能力体系的供应商而言,通常也已具备开展 ENX VCS 认证的良好基础。
DQS:获 ENX 批准开展 ENX VCS 审核服务,可在同一审核方案下完成 ISO/SAE 21434 评估与 ENX VCS 认证。
KBA认证涵盖哪些内容?
KBA(德国联邦机动车运输管理局)是根据德国《道路交通法》(StVZO)及相关欧盟型式批准框架负责型式批准的主管机构。KBA相关的符合性评估适用于在进入德国市场前需要进行型式批准或技术服务测试的车辆零部件和设备。 具体涵盖的产品包括某些类别的行车记录仪、限速器及其他受监管的车辆设备。应在产品开发的早期阶段确认其适用性。
DQS:根据德国型式批准框架,为适用产品类别提供与KBA相关的符合性评估服务。
德国以外的型式批准情况如何?
每个主要汽车市场都有自己的型式批准机构或监管框架——英国的VCA、荷兰的RDW、日本国土交通省(MLIT),以及美国(NHTSA、EPA)和中国(工信部MIIT)的相应监管框架,各自具有不同的适用范围和监管结构。 适用的框架取决于产品投放市场的地点。联合国欧洲经济委员会(UN ECE)法规(包括关于电磁兼容性的 R10 和关于网络安全的 R155)适用于所有 1958 年《联合国欧洲经济委员会公约》缔约国,无论其国家主管部门如何。
DQS:与客户共同确定其目标市场适用的符合性评估要求,并依托覆盖全球 60 多个国家的审核员网络提供支持。
能否通过一家认证机构同时进行 IATF 16949、TISAX® 和 ENX VCS 认证?
可以——对于多层级合规要求,这通常是最高效的方法。DQS 涵盖上述四项标准,以及 VDA 系列标准和 KBA 标准。由同一家认证机构提供服务,意味着您只需一个审核安排对接窗口、采用统一的审核基准,并可在适用情况下统筹整合不同审核范围的重叠部分。各项审核仍将按照各自的要求和审核时长独立开展;真正得到优化的是企业现场审核的整体实施效率。